A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget

A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget
A MongoDB komoly biztonsági rést fedezett fel adatbázisszoftverében, amely sürgős frissítést tesz szükségessé minden rendszergazda számára. Az újonnan talált hiba, a CVE-2025-14847-es sebezhetőség, lehetővé teszi, hogy illetéktelen támadók távolról kódot futtassanak a megcélzott szervereken – mindezt anélkül, hogy bármilyen felhasználói beavatkozásra szükség lenne.

Sérülékeny verziók: kötelező frissítés

A hibát a MongoDB zlib-megvalósításában található hiba okozza; a támadók képesek hozzáférni a szerver nem inicializált memóriaterületéhez. A veszély az összes MongoDB 8.2.0–8.2.3, 8.0.0–8.0.16, 7.0.0–7.0.26, 6.0.0–6.0.26, 5.0.0–5.0.31, 4.4.0–4.4.29, illetve az összes 4.2-es, 4.0-s és 3.6-os szerververzióra vonatkozik.

Azonnali teendők

A gyors megoldás: telepíteni kell a legújabb, hibajavított verziókat – MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 vagy 4.4.30. Akik ezt azonnal nem tudják elvégezni, tiltsák le a zlib tömörítést a szerveren. Az amerikai kiberbiztonsági hivatal is kiemelten kezeli ezt a hibát.

Mindenkit érinthet

A MongoDB a világ több mint 62 500 ügyfelét szolgálja ki, köztük a legnagyobb vállalatokat is, ezért most különösen fontos a gyors reagálás és a rendszeres biztonsági frissítés.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:15

Az MI nem írja újra a Windowst – egy óvatlan poszt kavart vihart

Fontos kérdés, hogy tényleg MI és új programnyelvek írják-e át a Windows 11-et...

MA 09:08

Az örök kedvencek: felismered a tudomány ikonikus számait?

Az élet mindenütt számokról szól, különösen, ha kémiával, fizikával vagy matematikával foglalkozol...

MA 09:02

Az Nvidia 7300 milliárd dolláros MI-chiphúzása: jön az ipari forradalom?

💸 Az Nvidia bejelentette története eddigi legnagyobb üzletét: a vállalat mintegy 7 300 milliárd forintért (kb...

MA 08:58

Az Enceladus a Naprendszer legesélyesebb otthona az életnek?

A Szaturnusz apró, jeges holdja, az Enceladus, régóta az élet keresésének egyik legizgalmasabb célpontja a Naprendszerben...

MA 08:50

Az MI-aranyláz vége: Meddig tarthat még a lufi?

Senki sem várta volna, hogy a technológiai ipar olyan mértékű költekezésbe kezd, amely már-már a háborús időket idézi...

MA 08:43

Az adatbiztonság forog kockán: a Salesforce új ChatGPT-integrációja

🔒 A Salesforce legújabb bejelentése szerint azok az ügyfelek, akik Agentforce-ot használnak ChatGPT Enterprise vagy Edu csomaggal, immár közvetlenül a botból frissíthetik CRM-adataikat...

MA 08:36

A robotsofőr mellé már MI-asszisztens is jár a taxikban

🚗 Felmerül a kérdés, milyen újításokkal készül a Waymo, amikor legújabb fejlesztései között megjelent a Gemini MI-alapú asszisztens bevezetése a robotaxik utasterében...

MA 08:29

A nagy utazásforradalom: öt trend, amely mindent átír 2026-ban

🚀 A világjárvány vége óta az utazás már régóta nem csak a látványosságokról vagy a távoli tájakról szól...

MA 08:22

Az örök vegyszerek réme: itt a szupergyors, zöld áttörés

🌱 Egy nemzetközi kutatócsapatnak elsőként sikerült olyan környezetbarát technológiát fejlesztenie, amely minden eddiginél gyorsabban képes megkötni és lebontani a rendkívül veszélyes, úgynevezett örök vegyszereket (PFAS) a vízből...

MA 08:08

Az önvezető buszok leálltak: mit tanít a San Franciscó-i áramszünet?

Egy hirtelen áramszünet San Franciscóban teljesen lefagyasztotta a Waymo önvezető autóflottáját: a robotaxik beragadtak a kereszteződésekbe, és nem tudtak továbbhaladni, mivel a közlekedési lámpák nem működtek...

MA 08:01

Az arcod váltja ki a SIM-regisztrációt Dél-Koreában?

Dél-Korea újabb szintre emeli a SIM-kártyák vásárlásának biztonságát: az arcfelismeréses azonosítás hamarosan kötelező lesz új előfizetői szerződések megkötésénél...

MA 07:58

Az iPad gyerekbaráttá tétele: így lesz igazán biztonságos

Egy iPadet gyermek kezébe adni nemcsak egy eszköz átadását jelenti, hanem plusz odafigyelést is igényel...

MA 07:51

A Steam leállása hazavágta az ünnepi játékélményt

December 24-én 19 órától több mint 6000 bejelentés érkezett a Steam leállásáról, amely jelentős kiesést okozott a digitális játékbolt és az online játékszolgáltatások működésében...

MA 07:36

A brazil hatóságok rákényszerítik az Apple-t: nyílik az iOS

Az Apple jelentős változtatásra kényszerül Brazíliában: az iOS-felhasználók hamarosan alternatív alkalmazásboltokból is telepíthetnek majd appokat, valamint a fejlesztők külső fizetési rendszereket is használhatnak...

MA 07:29

A mesterséges intelligencia forradalmasítja a hidrogén-peroxid gyártását

⚡ A hidrogén-peroxid nélkülözhetetlen a fertőtlenítőszerekben, az egészségügyi eszközök sterilizálásában, a környezetvédelemben és a gyártásban is...

MA 07:15

Az első szuperkilonova robbanása sokkolta a csillagászokat

🚀 Egy hatalmas, haldokló csillag összeomlása, majd kettéválása és újraegyesülése minden eddiginél különlegesebb kettős robbanást eredményezett, amely egyszerre idézte elő a világegyetem legnehezebb elemeinek születését és különös gravitációs hullámokat...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TONALY: Write & Practice Songs (iPhone/iPad)Ez a forradalmi zenei alkalmazás több mint húsz országban vezeti a toplistákat...

MA 07:08

Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás

Jellemző példa erre, hogy a Pen Test Partners szakemberei négy súlyos biztonsági hibát találtak az Eurostar nagysebességű vasúttársaság nyilvános MI-chatbotjában...

MA 07:02

Az univerzum bizarr új bolygója: gyémánteső hull, koromfelhők gomolyognak

🚀 Jól példázza mindezt, hogy a James Webb-űrtávcső egy különös, 750 fényévre található exobolygót figyelt meg, amelynek atmoszférája alaposan meglepte a kutatókat...